什么是SYN cookie |
聯(lián)系人:盛網(wǎng)科技 (先生) | 手機(jī):13924367540 |
電話(huà): |
傳真: |
郵箱:2191734315@qq.com | 地址:廣東省東莞市莞城街道匯峰路1號(hào)匯峰中心B區(qū)501單元 |
SYN cookie的原理 YSN COOKIE是linux內(nèi)核的一部分,如果在沒(méi)進(jìn)行配置時(shí),默認(rèn)狀態(tài)為默認(rèn)的stat是no,是在linux系統(tǒng)的執(zhí)行過(guò)程中能保護(hù)linux系統(tǒng)。 SYN cookie就是用一個(gè)cookie來(lái)響應(yīng)TCP SYN請(qǐng)求的TCP實(shí)現(xiàn),在正常的TCP實(shí)現(xiàn)中,當(dāng)S接收到一個(gè)SYN數(shù)據(jù)包,他返回一個(gè)SYN-ACK包來(lái)應(yīng)答,然后進(jìn)入TCP-SYN-RECV(半開(kāi)放連接)狀態(tài)來(lái)等待最后返回的ACK包。S用一個(gè)數(shù)據(jù)空間來(lái)描述所有未決的連接,然而這個(gè)數(shù)據(jù)空間的大小是有限的,所以攻擊者將塞滿(mǎn)這個(gè)空間。 在TCP SYN COOKIE的執(zhí)行過(guò)程中,當(dāng)S接收到一個(gè)SYN包的時(shí)候,他返回一個(gè)SYN-ACK包,這個(gè)數(shù)據(jù)包的ACK序列號(hào)是經(jīng)過(guò)加密的,也就是說(shuō),它由源地址,端口源次序,目標(biāo)地址,目標(biāo)端口和一個(gè)加密種子計(jì)算得出。然后S釋放所有的狀態(tài)。如果一個(gè)ACK包從C返回,S將重新計(jì)算它來(lái)判斷它是不是上個(gè)SYN-ACK的返回包。如果這樣,S就可以直接進(jìn)入TCP連接狀態(tài)并打開(kāi)連接。這樣,S就可以避免守侯半開(kāi)放連接了。 SYN COOKIE 防火墻 SYN COOKIE 防火墻是SYN cookie的一個(gè)擴(kuò)展,SYN cookie是建立在TCP堆棧上的,他為linux操作系統(tǒng)提供保護(hù)。 下面是SYN cookie防火墻的原理 client firewall server ------ ---------- ------ 1. SYN----------- - - - - - - - - - -> 2. <------------SYN-ACK(cookie) 3. ACK----------- - - - - - - - - - -> 4. - - - - - - -SYN---------------> 5. <- - - - - - - - - ------------SYN-ACK 6. - - - - - - -ACK---------------> 7. -----------> relay the -------> <----------- connection <------- 1:一個(gè)SYN包從C發(fā)送到S 2:防火墻在這里扮演了S的角色來(lái)回應(yīng)一個(gè)帶SYN cookie的SYN-ACK包給C 3:C發(fā)送ACK包,接著防火墻和C的連接就建立了。 4:防火墻這個(gè)時(shí)候扮演C的角色發(fā)送一個(gè)SYN給S 5:S返回一個(gè)SYN給C 6:防火墻扮演C發(fā)送一個(gè)ACK確認(rèn)包給S,這個(gè)時(shí)候防火墻和S的連接也就建立了 7:防火墻轉(zhuǎn)發(fā)C和S間的數(shù)據(jù) 如果系統(tǒng)遭受SYN Flood,那么第三步就不會(huì)有,而且無(wú)論在防火墻還是S都不會(huì)收到相應(yīng)在第一步的SYN包,所以我們就擊退了這次SYN洪水攻擊。 三三在線(xiàn)http://www.33ol.com/,服務(wù)器租用 托管 高防服務(wù)器租用,機(jī)柜大帶寬租用,我司有:四川德陽(yáng)機(jī)房,廣東佛山機(jī)房,大朗機(jī)房,松山湖機(jī)房,香港機(jī)房CN2,杭州BGP高防,新加坡機(jī)房,菲律賓,韓國(guó),日本 美國(guó),高防 無(wú)防服務(wù)器。企點(diǎn)Q:2852361322電話(huà):13924367540 |
版權(quán)聲明:以上所展示的信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé)。機(jī)電之家對(duì)此不承擔(dān)任何責(zé)任。 友情提醒:為規(guī)避購(gòu)買(mǎi)風(fēng)險(xiǎn),建議您在購(gòu)買(mǎi)相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。 |
機(jī)電之家網(wǎng) - 機(jī)電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體
關(guān)于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會(huì)員助手 | 免費(fèi)鏈接Copyright 2025 jdzj.com All Rights Reserved??技術(shù)支持:機(jī)電之家 服務(wù)熱線(xiàn):0571-87774297
網(wǎng)站經(jīng)營(yíng)許可證:浙B2-20080178